HAWK-256
HAWK-256一个后量子签名算法
亦作、亦称:HAWK-256 · HAWK · HAWK 签名方案
HAWK-256 是一类后量子签名方案,2026 年 7 月在 Claude Mythos 的 AI 辅助分析中被发现参数缺陷——被攻破的是参数选择,不是格难题本身。
方案定位
HAWK 是基于格相邻难题的后量子签名方案,设计目标是约 256 位经典安全强度,处于 NIST 后量子标准化的持续评估中。格密码的安全性根基是最短向量问题(SVP)等被认为量子计算机也难以多项式求解的难题。
被分析出缺陷的意义
Claude Mythos 发现的是 HAWK 的参数与实现层面缺陷,而非推翻格难题。这恰说明 PQC 安全高度依赖参数选择与实现质量,也说明持续审计(含 AI 审计)的必要性。结论不是'PQC 不安全',而是'任何方案都需持续审计、并用混合部署与加密敏捷性兜底'。
常见误解
日常交流中容易听到的简化说法,未必准确,但能帮助理解误解从何而来。
- 「一个后量子签名算法」
- 「被 AI 分析出缺陷的 PQC 候选」
相关术语
和本术语关联紧密的其他词条,便于串联理解。
🎯 考点练习
含该术语的高频面试题,含标准答案与追问。
- 高级概念查看详解 →
后量子密码学面临 AI 的威胁有多大?以 HAWK-256 为例说明
AI 辅助分析能动摇的是 PQC 方案的参数与实现,而非格难题本身的数学困难性。HAWK-256 被 Claude Mythos 分析出参数缺陷,说明持续审计的必要性,但 PQC 的数学根基未变。真正的威胁来自 harvest-now-decrypt-later 和迁移速度,而非 AI。
- 高级系统设计查看详解 →
AI 内容溯源与水印工程:如何设计一套同时满足 EU AI Act Art.50 与加州 SB 942 的技术方案?
考察候选人能否把统计水印的数学原理、C2PA 签名机制、水印鲁棒性与误报率权衡、合规要求的技术实现路径四条线串成一套完整的内容溯源与水印工程方案。能否讲清两层架构(统计水印嵌内容内部 + C2PA 元数据层外部)的互补关系,以及在压缩/截图/改写等攻击下的鲁棒性边界。
- 高级场景查看详解 →
AI Agent 通过 MCP 协议调用外部工具时,如何防御 SSRF 攻击?
MCP 工具端点把用户可控 URL 交给服务端发起请求,天然构成 SSRF 攻击面;CVE-2026-39974(n8n-MCP,CVSS 8.5)与 CVE-2026-34163(FastGPT,CVSS 7.7)证明鉴权不消除 SSRF。防御要分层:URL 协议/IP 校验与解析后复查、防 DNS rebinding、沙箱 egress 白名单、云元数据隔离,叠加最小权限与审计。
- 高级系统设计查看详解 →
推理链保护设计:如何防止加密思维链被同族弱模型重放提取?
Panfilov 等 8 位作者的 arXiv:2608.09867 披露:供应商加密隐藏的推理轨迹在同族模型间格式兼容、可互换,把强模型的加密轨迹注入同族更弱、防护更少的兄弟模型,可迫使其逐字输出明文——Claude、GPT、Gemini 均受影响,还能恢复轨迹中的密码与 API 密钥(该凭据漏洞已被厂商修复)。本题考察候选人能否从跨会话兼容原理、shadow-model 重放机制、轨迹最小化与隔离、凭据前移管理四个维度设计推理链保护体系,并与训练侧反蒸馏防御划清边界。
延伸阅读
从知识库精选 1 篇文章,帮助深入理解该术语。
外部参考
维基百科:查看「HAWK-256」词条本页内容为本站原创撰写;维基百科链接仅作延伸参考。
